La policia de Hanoi advierte sobre el riesgo de perdida de seguridad de la red por los antiguos routers TP-Link

Minh Hạnh |

La policia de la ciudad de Hanoi descubrio una serie de graves vulnerabilidades de seguridad que podrian afectar a las agencias y organizaciones en Vietnam.

El Departamento de Seguridad de la Red y Prevencion de Delitos de Alta Tecnologia (Policia de la ciudad de Hanoi) advierte sobre las vulnerabilidades de seguridad CVE y los antiguos Routers TP-Link que pueden afectar el sistema de las agencias y organizaciones nacionales. Especificamente de la siguiente manera:

1. Infracciones de seguridad de software en el servicio de correo electronico

CVE-2025-59689 – Infraestructura para insertar comandos de forma remota en Libraesva Email Security Gateway

Punto CVSS: 6.1/10 – Grado: Medio (Medium).

Descripcion: Los hackers pueden explotar la vulnerabilidad insertando comandos activados a traves de correos electronicos con archivos adjuntos comprimidos especialmente diseñados que permiten ejecutar comandos personalizados como usuarios no privilegiados. La razon es que el proceso de escaneo de archivos no se maneja correctamente al eliminar el codigo ejecutable de algunos formatos de almacenamiento comprimido.

Version influenciada: Libraesva ESG desde la version 4.5 hasta antes de 5.0.31.

Recomendacion: Libraesva ha lanzado un parche de emergencia y automatico para todos los clientes que utilizan ESG 5.x (sin necesidad de operaciones adicionales).Para los usuarios de la version 4.x es necesario actualizar manualmente siguiendo las instrucciones en: https://docs.libraesva.com/document/migration/libraesva-esg-4-x-to-5-x-migration-guide


Revisar PoC: Actualmente no hay codigo de explotacion publico (PoC).

2. Infracciones de seguridad de software en los navegadores

CVE-2025-11152 – Explosion de cifrado causada por la salida de Sandbox en Firefox Punto CVSS: 8.6/10 – Nivel: Alto (High).

Error de compilacion en el componente Graficos: Canvas2D puede permitir a los hackers salir de Sandbox acceder a datos sensibles de la memoria o ejecutar malware.

Version afectada: Firefox 143.0.3 o inferior.

Recomendacion: Mozilla ha solucionado en la version 143.0.3.Los usuarios deben actualizar a esta version o mas reciente para minimizar los riesgos.La correccion tambien se ha integrado en distribuciones de Linux como Ubuntu y Debian.Detalles en: https://www.mozilla.org/en-US/security/advisories/mfsa2025-80


3. Infracciones en dispositivos Router TP-Link antiguos

Muchos modelos de Router TP-Link antiguos que se utilizan en agencias y unidades han dejado de admitir la actualizacion de firmware o han terminado la prestacion de servicios (End-of-Life/End-of-Service) como: TP-Link TL-WR740N TL-WR841N TL-WR940N Archer C50 Archer C20 TL-WR1043ND TL-MR3420...


Estos dispositivos tienen muchas vulnerabilidades graves y nunca seran parcheados convirtiendose en un objetivo de ataque comun.

Los errores comunes incluyen: insertar comandos (Command Injection) Tran bo dem (Buffer Overflow) Bo qua xac thuc (Authentication Bypass) Thuc thi ma tu xa (RCE).

Los hackers pueden: Obtener el control del router; robar informacion de inicio de sesion y datos de red; Trasladar a los usuarios a paginas fraudulentas (phishing); Crear botnets para atacar DDoS; Difundir malware en redes internas.

Recomendacion de rectificacion

Para los dispositivos Router TP-Link que han dejado de funcionar el parche no se puede realizar a traves de la actualizacion de software sino que se necesitan medidas mas radicales:

Control y estadistica del dispositivo: Haz una lista de todos los routers que se utilizan en la organizacion o unidad; Indica claramente el modelo y la version del firmware.

Busqueda de estado de soporte: Consulta el sitio web oficial de TP-Link para determinar el estado de EoL/EoS.

Reemplazar el dispositivo: Es obligatorio reemplazar el router antiguo con un dispositivo nuevo que admita actualizaciones de seguridad regulares.

Aumentar la seguridad de la red: Segmentacion de red (Network Segmentation): Abandonar un sistema importante para limitar la propagacion.

Firewall: Configuracion estricta que solo permite la conexion necesaria.

Sistema de deteccion/prevencion de intrusion (IDS/IPS): Monitoreo de trafico y alerta de comportamientos inusuales.

El Departamento de Seguridad Cibernetica y Prevencion de Delitos de Alta Tecnologia de la Policia de la ciudad de Hanoi solicita a las agencias empresas organizaciones e individuos que implementen seriamente las instrucciones anteriores para detectar y superar oportunamente los riesgos y prevenir los ciberataques garantizando la seguridad de la informacion en el sistema.

Minh Hạnh
Noticias relacionadas

¿En que casos estan destituidos los inspectores de la Policia Popular

|

La destitucion de inspectores de la Policia Popular se divide en dos grupos: por supuesto destitucion y destitucion de acuerdo con la decision del Ministro de Seguridad Publica.

El Ministerio de Construccion guia a los trabajadores autonomos a la policia comunal para que confirmen sus ingresos para comprar viviendas sociales

|

En el Portal de Informacion del Ministerio de Construccion el 10 de noviembre el Ministerio de Construccion respondio guiando a los trabajadores autonomos a la policia comunal para que confirmaran sus ingresos para comprar viviendas sociales.

Los ciudadanos pueden presentar oficialmente el libro rojo en VNeID sin necesidad de presentar una fotocopia al Comite Popular de la comuna y el barrio

|

A partir de hoy las personas pueden presentar los libros rojos en VNeID a las agencias estatales para limpiar los datos de la tierra en lugar de presentar directamente una copia como antes.

Incendio en un apartamento en el piso 16 de un edificio de apartamentos en Ciudad Ho Chi Minh

|

Ciudad Ho Chi Minh - Un incendio en un apartamento en el piso 16 de un edificio de apartamentos en el barrio de Phuoc Long afortunadamente no hubo victimas.

Cientos de miles de refugiados ucranianos en Estados Unidos suspenden los subsidios alimentarios

|

Washington acaba de tomar una decision para excluir a los refugiados ucranianos que viven en Estados Unidos del programa de subsidios alimentarios en parte en un esfuerzo por recortar el presupuesto de Trump.

¿Por que es caotico el mercado de la vivienda social?

|

La situacion en la que el propietario del proyecto autoriza a otra empresa a vender y comprar suministros diplomaticos esta causando caos en el mercado de la vivienda social.

El precio del oro nacional sube alto la gente hace largas colas esperando comprar

|

A pesar de que el precio del oro nacional ha aumentado continuamente muchas personas todavia acuden en masa a las joyerias para hacer cola y esperar a comprar.

Muchas empresas viven bien gracias a la recaudacion de intereses de los depositos bancarios

|

El gran flujo de dinero ocioso ayuda a muchas empresas a recaudar miles de billones de VND de intereses de depositos bancarios e inversion en bonos contribuyendo significativamente a las ganancias.

¿En que casos estan destituidos los inspectores de la Policia Popular

Trà My |

La destitucion de inspectores de la Policia Popular se divide en dos grupos: por supuesto destitucion y destitucion de acuerdo con la decision del Ministro de Seguridad Publica.

El Ministerio de Construccion guia a los trabajadores autonomos a la policia comunal para que confirmen sus ingresos para comprar viviendas sociales

Xuyên Đông |

En el Portal de Informacion del Ministerio de Construccion el 10 de noviembre el Ministerio de Construccion respondio guiando a los trabajadores autonomos a la policia comunal para que confirmaran sus ingresos para comprar viviendas sociales.

Công an Hà Nội truy nã đối tượng giả danh cán bộ Bộ Quốc phòng để lừa đảo

SÓNG HỮU |

Hà Nội - Kiếm sống bằng nghề môi giới mua bán nhà đất, Mí nói dối mình là cán bộ của Bộ Quốc phòng để dụ dỗ nạn nhân thuê đất rồi chiếm đoạt tài sản.